CVE-2026-15969
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-15969 betrifft SGLang und ermöglicht eine nicht authentifizierte Remote Code Execution (RCE) in der Komponente /load_lora_adapter_from_tensors. Angreifer können durch eine Umgehung der unvollständigen Denylist des SafeUnpicklers beliebige Befehle ausführen, indem sie speziell präparierte, base64-kodierte Pickle-Payloads verwenden. Die Schwachstelle resultiert aus einer unzureichenden Deserialisierungsprüfung.
Mit einem CVSS-Score von 9.8 (CRITICAL) ist diese Schwachstelle als äußerst schwerwiegend einzustufen. Obwohl die Exploit-Wahrscheinlichkeit laut EPSS derzeit nur 1% beträgt und die Schwachstelle nicht in CISA KEV gelistet ist, deutet die Möglichkeit einer nicht authentifizierten RCE auf ein hohes potenzielles Risiko hin. Die Kritikalität erfordert eine schnelle Reaktion, sobald weitere Informationen oder ein Patch verfügbar sind.
Security-Teams sollten die Entwicklung dieser Schwachstelle genau beobachten und auf offizielle Herstellerinformationen oder Patches warten. Eine Priorisierung der Behebung ist aufgrund der hohen Kritikalität und der RCE-Möglichkeit dringend erforderlich, sobald eine Lösung bereitsteht. Bis dahin sollten, falls möglich, Zugriffe auf die betroffene Komponente eingeschränkt und die Systeme auf ungewöhnliche Aktivitäten überwacht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.